
استغلال إثبات مفهوم (PoC) مبني على لغة Go لثغرة CVE-2022-23131، وهي تجاوز لمصادقة SAML في Zabbix. يتيح الحصول على وصول إداري غير مصرح به عبر تزوير تأكيدات SAML. يتضمن أمر فحص للتحقق من صحة الهدف.
cve-2022-23131
هذا البرنامج مخصص للاستخدام الداخلي فقط من قبل موظفي جهة العميل لفحص المخاطر الذاتية، ويُحظر استخدامه في أي شكل من أشكال اختبار الأمان غير المصرح به.
fofa: app="ZABBIX-监控系统" && body="saml"
طريقة الاستخدام:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
لقطة شاشة:

